Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23752 — Joomla! < 4.2.8 - 認証不要の情報漏洩エクスプロイト | Kitploit
ツール/GitHubGitHub/rival420/cve-2023-23752
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubrival420/cve-2023-23752

CVE-2023-23752

Joomla! < 4.2.8 - 認証不要の情報漏洩エクスプロイト

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Joomla! < 4.2.8 - 認証不要の情報漏洩エクスプロイト

このPythonスクリプトは、Joomla! バージョン4.0.0から4.2.7までの認証不要の情報漏洩脆弱性を悪用するツールです。脆弱性のあるJoomla!サイトから機密情報を開示します。

説明

このエクスプロイトは、CVE-2023-23752として識別される脆弱性を標的としています。この脆弱性では、Joomla!のWebサービスエンドポイントにおける不適切なアクセス制御により、ユーザーおよび設定データへの不正アクセスが可能になります。このスクリプトは、対象のJoomla!サイトからユーザー情報と設定詳細を抽出し、その設定や潜在的に機密データに関する洞察を提供するように設計されています。

前提条件

  • Python 3.x
  • Requests library
  • Colorama library

必要なPythonライブラリをインストールするには、次を実行してください:

root@kitploit:~
pip install requests colorama

使用方法

スクリプトはコマンドラインから実行でき、対象URLを必須引数として指定します。また、デバッグや色付き出力の無効化のオプションもあります。

root@kitploit:~
python CVE-2023-23752.py <url> [options]

引数

  • url: 対象のJoomla!サイトのルートURL(ベースパス)。必要に応じてHTTPスキーム、ポート、ルートフォルダを含みます。
  • --debug: オプション。設定すると、スクリプトは取得したデータを含むデバッグ情報を出力します。
  • --no-color: オプション。設定すると、色付き出力を無効にし、さまざまな端末エミュレータとの互換性を向上させます。

例

root@kitploit:~
python CVE-2023-23752.py https://example.com

特徴

  • ユーザー情報(ID、名前、ユーザー名、メール、グループ名)を取得して表示します。
  • 設定詳細(サイト名、エディタ、CAPTCHA設定、データベース接続情報など)を取得して表示します。
  • 可読性とメンテナンスを容易にするため、関心事が明確に分離されたモジュール型Pythonスクリプト。
  • クロスプラットフォーム対応で、色付き出力により可読性を向上させています。

セキュリティ免責事項

このツールは教育および倫理的ハッキング目的のみに使用されます。事前の相互同意なしにターゲットを攻撃するためにこのソフトウェアを使用することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされる誤用や損害についても責任を負いません。

謝辞

  • 脆弱性はNSFOCUS TIANJI LabのZewei Zhangによって発見されました。
  • 元のRubyエクスプロイトスクリプトは、ACCEIS向けにnoraj(Alexandre ZANNI)によって作成されました。
ツールをダウンロード